楼主: 神龟Turmi
收起左侧

[病毒样本] TurtleRansom v0

  [复制链接]
petr0vic
发表于 2023-11-25 17:46:40 | 显示全部楼层
ikarus
2/12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2023-11-25 17:49:02 | 显示全部楼层

Can you submit the samples to ikarus with modified filenames? I'm curious if they can analyze samples under unconventional instruction sets and odd operating systems.
petr0vic
发表于 2023-11-25 17:53:28 | 显示全部楼层
神龟Turmi 发表于 2023-11-25 12:49
Can you submit the samples to ikarus with modified filenames? I'm curious if they can analyze samp ...
samples@ikarus.at
117054487
发表于 2023-11-25 18:05:11 | 显示全部楼层
本帖最后由 117054487 于 2023-11-25 18:26 编辑

卡巴 PDM TurtleRansom-v0-windows-amd64-avx2.exe300个随机生成的纯数字docx文件,执行后立即触发PDM,被加密10%文件回滚,不过没有删除加密后的文件

BEST 勒索缓解
实时防护检测到威胁。该文件已被删除。C:\Users\Public\Downloads\2\TurtleRansom-v0-windows-amd64-softfloat.exe 是恶意软件 Gen:Suspicious.Cloud.2.j2W@aeEufKb

勒索缓解阻止了勒索攻击。源: C:\Users\Public\Downloads\2\TurtleRansom-v0-windows-amd64-avx2.exe. 威胁名称: cst.heur.crypt.
300个随机生成的纯数字docx文件,执行后触发勒索缓解,被加密36个文件恢复,不过没有删除加密后的文件

如果控制台关闭 高级威胁防护--勒索缓解 部分(实时防护的勒索免疫始终开启)
文件全部被加密 无反应


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +3 收起 理由
神龟Turmi + 2
liu237 + 1 很给力!

查看全部评分

神龟Turmi
 楼主| 发表于 2023-11-25 18:31:23 | 显示全部楼层
117054487 发表于 2023-11-25 18:05
卡巴 PDM TurtleRansom-v0-windows-amd64-avx2.exe300个随机生成的纯数字docx文件,执行后立即触发PDM,被 ...

没分了 明天补上
smz2011
发表于 2023-11-25 18:38:21 | 显示全部楼层
卡巴斯基+fsp+华为乾坤把.exe结尾文件杀光了
biue
发表于 2023-11-25 18:41:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-11-25 18:50:50 | 显示全部楼层

我丢了下云沙盒,bd的云沙盒也是只执行了三个amd64.exe 除了本来就cloud2云黑的 没跑出行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2023-11-25 18:56:45 | 显示全部楼层
117054487 发表于 2023-11-25 18:50
我丢了下云沙盒,bd的云沙盒也是只执行了三个amd64.exe 除了本来就cloud2云黑的 没跑出行为

是没跑出行为还是没运行起来? 后者的话说明BD的服务器和卡巴的一样 是连AVX2都不支持的古董cpu
dght432
发表于 2023-11-25 18:58:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 12:55 , Processed in 0.093526 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表